1. საპენსიო ფონდს უნდა გააჩნდეს მისი ზომისა და მასშტაბის ადეკვატური და ეფექტური შიდა კონტროლის მექანიზმები, რომელიც უზრუნველყოფს:
ა) მმართველობითი საბჭოს მიერ საპენსიო ფონდის საქმიანობის ზედამხედველობის ეფექტურ განხორციელებას;
ბ) საპენსიო ფონდის ფუნქციონირებას საპენსიო ფონდის მარეგულირებელი კანონმდებლობის შესაბამისად.
2. საპენსიო ფონდს უნდა ჰქონდეს რისკის მართვის სისტემა, რომელიც შედგება საპენსიო ფონდის შესაბამისი სტრუქტურული ერთეულებისგან (რისკის მართვის სტრუქტურული ერთეულის საკვანძო როლის გამოკვეთით), საპენსიო ფონდის რისკის მართვის ჩარჩოსგან, პოლიტიკების, პროცედურების, სისტემებისა და კონტროლის მექანიზმებისგან და რომელიც ემსახურება საპენსიო ფონდის საქმიანობის ყველა მოსალოდნელი ან დამდგარი, შიდა და გარე რისკების წყაროების იდენტიფიცირებას, შეფასებას, მართვას, შემსუბუქებას, მონიტორინგსა და ანგარიშგებას.
3. რისკის მართვის სისტემის ეფექტურად ფუნქციონირებისათვის, საპენსიო ფონდს საქმიანობის განხორციელების ნებისმიერ ეტაპზე უნდა ჰქონდეს შემუშავებული რისკის მართვის ჩარჩო დოკუმენტი (რისკის მართვის ჩარჩო), რომელიც ნათლად და გასაგებად უნდა ასახავდეს შემდეგ საკითხებს:
ა) რისკის მართვის ჩარჩოს მოქმედების სფეროსა და მიზნებს;
ბ) საპენსიო ფონდის თითოეული რისკის (მათ შორის, საბაზრო, საკრედიტო, ლიკვიდობის, კონტრაჰენტთან დაკავშირებული, საოპერაციო რისკების და სხვა ნებისმიერ რისკის, რამაც შესაძლოა არსებითი გავლენა იქონიოს საპენსიო ფონდის საქმიანობაზე) იდენტიფიცირებას, აღწერას, მათი მართვის მიდგომებს და მათი ზეგავლენის ან პოტენციური ზეგავლენის შეფასებას;
გ) მსხვილი საოპერაციო რისკის მოვლენის განმარტებას და ასეთ მოვლენაზე რეაგირების მექანიზმებს;
დ) რისკების დანაკარგის განმარტებას;
ე) რისკის შემცირების სტრატეგიების შემუშავების, დანერგვის და ტესტირების პროცესს, ასევე არსებითი რისკების კონტროლის მექანიზმებს;
ვ) რისკებთან დაკავშირებული საკითხების მონიტორინგის, შეტყობინების და ანგარიშგების პროცესს, მათ შორის, შემდგომი რეაგირებისთვის გათვალისწინებულ, არსებითი მოვლენებისა და ინციდენტების შესახებ ანგარიშგების/შეტყობინების პროცედურას;
ზ) საპენსიო ფონდის სტრუქტურულ ერთეულებს შორის საოპერაციო რისკების კლასიფიკაციასა და შესაბამისი რისკების განსაზღვრას;
თ) საოპერაციო რისკების შეფასების ინსტრუმენტებს და მეთოდებს, რომელიც სხვა საკითხებთან ერთად, მოიცავს:
თ.ა) საპენსიო ფონდისთვის რელევანტური საოპერაციო რისკების დანაკარგების მონაცემთა ბაზას;
თ.ბ) პროცესების იდენტიფიცირებას და განსაზღვრას;
თ.გ) ძირითადი რისკების ინდიკატორებს;
ი) რისკის მართვის პროცესის სასიცოცხლო ციკლს;
კ) ორგანიზაციული (მმართველობითი) სტრუქტურის ნათელ და სრულყოფილ აღწერას, მმართველი პირების/სტრუქტურული ერთეულების ფუნქციებისა და პასუხისმგებლობის ფარგლების მითითებით;
ლ) აუთსორსინგის რისკის აღწერას;
მ) საინფორმაციო სისტემების მართვას;
ნ) კიბერუსაფრთხოების მართვის მექანიზმებს;
ო) თაღლითობის რისკების იდენტიფიცირების, მონიტორინგის, ანგარიშგებისა და კონტროლის მექანიზმებს;
პ) ბიზნესის უწყვეტობის გეგმას, რომელიც, თავის მხრივ, მოიცავს გაუთვალისწინებელი და ფორსმაჟორული გარემოებებისგან მიყენებული ზიანის აღმოფხვრის კომპონენტსაც;
ჟ) სიზუსტის რისკის მართვას, რაც გულისხმობს საპენსიო ფონდის სხვადასხვა მონაცემის სიზუსტის უზრუნველყოფას და ანგარიშგების პროცესის გამართულობას;
რ) რისკის მართვის ჩარჩოს გადახედვის პროცესს, მათ შორის, ამ პროცესის ფარგლებსა და ვადებს.
4. საპენსიო ფონდის რისკის მართვის ჩარჩო ნათლად უნდა განსაზღვრავდეს რისკის მართვის ჭრილში საპენსიო ფონდის სტრუქტურული ერთეულების პასუხისმგებლობებს და ეფუძნებოდეს „დაცვის სამი ხაზის“ (რისკის ამღებთა ხაზი, რისკის მართვის ხაზი, შიდა აუდიტი) პრინციპს, აღიარებული საერთაშორისო პრაქტიკის გათვალისწინებით.
5. რისკის მართვის ჩარჩოს შეიმუშავებს რისკის კომიტეტი და დასამტკიცებლად წარუდგენს მმართველობით საბჭოს.
6. საპენსიო ფონდს უნდა გააჩნდეს პროცედურები საპენსიო ფონდის მარეგულირებელი კანონმდებლობის ფარგლებში დაფიქსირებული დარღვევების, საქმიანობისას წარმოშობილი შეფერხებების და სხვა სახის ინციდენტების იდენტიფიკაციისა და მათ აღმოსაფხვრელად გატარებული ზომების აღრიცხვისათვის.
7. საპენსიო ფონდმა უნდა დანერგოს ეფექტიანი შიდა აუდიტის ფუნქცია, რათა უზრუნველყოს რისკის მართვის სისტემასთან შესაბამისობა და დაადასტუროს მისი უნარი არსებული რისკის მართვისა და შიდა კონტროლის სისტემის ეფექტიანი და სათანადო მუშაობის შესამოწმებლა